WorksCove ERD
ホーム 料金 ブログ 会社概要 お問い合わせ
ログイン 無料で試す

プライバシーポリシー

最終更新日:2026年4月9日

1. 概要

本プライバシーポリシーは、WorksCove ERDおよび関連する請求、サポート、コラボレーション機能をご利用いただく際に、当社が個人情報をどのように収集、利用、保管、提供、削除、または非識別化するかを説明するものです。

本ポリシーは利用規約と併せてお読みください。利用規約がワークスペースの所有権とサービスルールを説明し、本ポリシーがデータの取り扱いを説明する場合、両方の文書が適用されます。

2. 収集する情報

2.1 アカウントおよびプロフィール情報

  • 氏名、メールアドレス、ユーザー名、パスワードハッシュ、任意で入力されたプロフィール情報
  • ソーシャルログイン(例:Google、GitHub)使用時のOAuthプロバイダー情報
  • 招待メール、シート状態などのワークスペース招待およびメンバーシップ情報

2.2 ワークスペースおよびプロジェクト情報

  • プロジェクトデータ、スキーマコンテンツ、バージョン、共有資産、ワークスペース設定、コラボレーション状態、プロジェクトメタデータ
  • 機能利用時に生成される編集履歴、コラボレーショントークン、編集セッションなどの個人利用記録

2.3 AIアシスタント情報

  • AIアシスタント機能をご利用の際、お客様のERDスキーマデータ(テーブル名、カラム名、データ型、リレーションなど)、プロジェクト名、DBMS情報および会話プロンプトが、当社のAIサービスプロバイダー(現在OpenAI, Inc.)に送信され、応答が生成されます。
  • AI会話履歴および提案ログは当社のサーバーに保存され、お客様のアカウントに関連付けられます。
  • お客様がご自身のAI APIキーを登録する場合、当該キーは暗号化されて保存され、AIリクエストの認証に使用されます。お客様自身のAPIキーを利用する場合、当該AIサービスプロバイダーのアカウント設定およびデータ処理ポリシーも適用される場合があります。

2.4 請求および決済情報

  • サブスクリプション選択内容、プラン変更、更新状態、解約、返金、請求書、決済履歴
  • PaddleやTossPaymentsなどの決済代行会社から提供されるトークン化された決済参照情報
  • 当社はクレジットカード番号の全桁を自社システムに保存しません。

2.5 セキュリティ、デバイス、サポート情報

  • IPアドレス、ブラウザまたはユーザーエージェント、セッション情報、ログイン試行情報、セキュリティおよび監査ログ
  • サポートへのお問い合わせ、回答、運営上必要なコミュニケーション記録

2.6 必須情報と任意情報

一部の情報(氏名、メールアドレス、パスワード)はアカウントの作成および維持に必須です。その他の情報(プロフィール詳細、アバター)は任意です。任意情報の提供を拒否されても基本的なサービス利用には影響しませんが、一部のオプション機能が制限される場合があります。

3. 利用目的

当社は以下の目的で情報を利用します。

  • サービスの提供、運営、維持、セキュリティの強化
  • プロジェクトの保存、コラボレーション、共有、AI機能、ワークスペース管理機能の提供
  • サブスクリプション、決済、請求、返金、税務および会計義務の処理
  • サポート対応、問題解決、サービスの改善
  • 不正行為、悪用、不正アクセス、法令違反の検知および対応
  • 法律、税務、会計、セキュリティ、記録保存義務の履行
  • 非識別化された集計利用データに基づく製品分析、サービス品質の改善および統計指標の生成

3.1 処理の法的根拠(EEA/UKユーザー)

欧州経済領域(EEA)または英国にお住まいの場合、当社はGDPRに基づき以下の法的根拠に基づいて個人情報を処理します。

  • 契約の履行:アカウント管理、サービス提供、ワークスペース運営、請求・決済処理
  • 正当な利益:セキュリティ監視、不正防止、サービス改善、悪用検知、製品分析。正当な利益に基づく処理は、お客様の合理的な期待の範囲内で行われ、お客様は自己の特別な事情に基づき異議を申し立てることができます。
  • 法的義務:税務記録、規制遵守、法執行機関への対応
  • 同意:マーケティングコミュニケーションおよびAIアシスタント等のオプション機能の利用。当社は、お客様の識別可能な個人情報、プロジェクトデータまたはコンテンツを、別途AIモデルの学習・改善目的で利用しません。同意はいつでも撤回でき、撤回前の処理の適法性には影響しません。

3.2 自動処理

AIアシスタント機能は、お客様のERDデータの自動処理に基づいて提案を提供します。これらの提案は助言的な性質のものであり、法的効力やそれに準ずる重大な影響を及ぼす決定を行うものではありません。お客様は自動処理のみに基づく意思決定の対象とはなりません。

4. チームワークスペースと組織による管理

チームワークスペースに参加されている場合、ワークスペースオーナーまたは顧客組織がワークスペースとその資産を管理する場合があります。これは以下を意味します。

  • チームワークスペースで作成されたプロジェクト、バージョン、共有資産およびその他のリソースは、メンバーが退出したり個人アカウントを削除した後もワークスペースに残る場合があります。
  • ワークスペースオーナーまたは権限のある管理者は、正当なワークスペース運営目的で当該資産に引き続きアクセスできます。
  • 個人のメンバーアカウントの削除は、チームワークスペース資産の削除を必ずしも意味しません。
  • チームワークスペースにおいてお客様がアップロードした第三者の個人情報について、当該ワークスペースのオーナーまたは組織が個人情報処理者(Controller)として、収集・利用に関する同意の取得、処理目的の適法性の確認、および情報主体の権利行使への対応について責任を負い、当社は関連法令が定める受託者または処理委託者(Processor)としての役割を担います。

5. 第三者への提供および処理の委託

当社は個人情報を販売しません。以下の場合に限り、必要な範囲で第三者への提供または処理の委託を行うことがあります。

  • ホスティング、メールなどサービス運営を支援する受託事業者およびサービスプロバイダー
  • 決済、返金、税務、会計業務に関与する決済代行会社および関連サービスプロバイダー
  • AI機能の提供のためにデータを処理するAIサービスプロバイダー
  • ソーシャルログインを支援する認証サービスプロバイダー
  • 法令上の要求、権利保護、ユーザー保護、サービス保護のために必要な裁判所、規制機関、捜査機関など
  • 合併、買収、組織再編、資産譲渡などの企業取引に関連する承継主体

本条の制限は、識別可能な個人情報に限り適用されます。特定の個人を合理的に識別できないように非識別化または匿名化処理された情報、または複数のお客様のデータを結合して算出された集計・統計情報は、サービス改善、統計分析、セキュリティ強化および市場動向分析など、適法な目的で利用できます。ただし当社は、これらの情報を利用者識別可能な状態に復元しようとせず、お客様の識別可能な個人情報、プロジェクトデータまたはコンテンツを、別途AIモデルの学習・改善目的で利用しません。

5.1 第三者サービスプロバイダー

プロバイダー 目的 処理する情報
Amazon Web Services (AWS) クラウドホスティング、ファイル保存 すべてのサービスデータ、アップロードファイル
OpenAI, Inc. AIアシスタント機能 ERDスキーマデータ、プロジェクト名、DBMS情報、会話プロンプト、お客様提供のAI APIキー(該当する場合)
Paddle.com Market Ltd. 決済処理(海外) 請求情報、決済情報
TossPayments(韓国) 決済処理(韓国) 請求情報、決済情報
MailPlug(韓国) メール配信 メールアドレス、氏名
Google LLC OAuth認証 OAuthトークン、メール(Googleログイン使用時)
GitHub, Inc. OAuth認証 OAuthトークン、メール(GitHubログイン使用時)

6. 保管、削除および非識別化

6.1 保管期間

項目 保管期間 根拠
アカウントおよびプロフィール情報 会員資格の有効期間中;アカウント削除時に削除または非識別化 サービス提供
12か月以上アクセス記録がない無料アカウント 事前通知のうえ無効化、またはデータ削除・非識別化 韓国個人情報保護法第39条の6
決済、税務、請求書記録 取引後5年 韓国国税基本法
セキュリティおよび監査ログ 1年 セキュリティ、不正防止
ログイン試行記録 90日 セキュリティ監視
AI会話および提案ログ アカウント削除時に削除 サービス提供
お客様提供のAI APIキー AI設定削除時またはアカウント削除時に削除 AIリクエストの認証
消費者の苦情および紛争処理記録 3年 韓国電子商取引法
メール認証およびパスワードリセットトークン それぞれ24時間 / 1時間(自動失効) セキュリティ
セッションデータ 12時間(自動失効) セキュリティ

12か月以上サービスにアクセスしていない無料アカウントについて、当社は無効化またはデータの削除・非識別化処理の施行日の少なくとも30日前までに、お客様の登録メールアドレスおよびサービス内通知により事前にお知らせします。事前のお知らせには、処理予定日、影響を受けるデータの種類、無効化を回避するためにお客様が取り得る措置(サービスへのログイン、別途保管請求等)が含まれ、お客様が事前のお知らせに従い施行日までにサービスへログインまたは保管請求を提出された場合、無効化または削除措置は行われません。

メール認証、パスワードリセット、セッションなどの短期セキュリティデータは、セキュリティポリシーに従い自動的に失効する場合があります。

6.2 アカウント削除の条件

  • 有料サブスクリプションが有効な場合、解約または満了後にのみアカウント削除が処理されます。
  • アクティブメンバーが残っているワークスペースのオーナーの場合、すべてのアクティブメンバーを削除した後にのみアカウント削除が進行します。

6.3 アカウント削除処理後

  • アカウントへのアクセスは即座に終了します。
  • 個人プロフィール情報、認証情報、セッション、通知設定、その他の個人アカウントデータは削除または非識別化されます。
  • 編集履歴、AI会話、AI提案ログ、コラボレーショントークン、編集セッションなどの個人利用記録は、適切な範囲で削除またはアカウントとの関連付けが解除されます。
  • サポート記録、ログ、メタデータも運営上・法律上許容される範囲で削除、縮小、または非識別化されます。

6.4 削除後も残る可能性のあるデータ

  • チームワークスペース資産は、ワークスペース所有ポリシーに基づきオーナーまたは組織に残る場合があります。
  • サブスクリプション、決済、返金、請求書、税務、会計関連記録は、法令または正当な記録保存目的に基づき保管される場合があります(最大5年)。
  • 最小限の監査記録、悪用防止記録、セキュリティ記録は、サービス保護と法的義務の履行のために保管される場合があります(最大1年)。
  • 特定の個人を合理的に識別できなくなった非識別化または集計情報は保管される場合があります。

6.5 個人ワークスペース

削除されるアカウントが単独で所有する個人ワークスペースまたは終了対象のワークスペースは、併せて終了される場合があり、関連するワークスペースデータが削除される場合があります。

6.6 廃棄方法

個人情報の保管期間が満了した場合、または処理目的が達成された場合、電子的記録は復元不可能な方法で永久に削除します。紙媒体の記録がある場合はシュレッダーまたは焼却により廃棄します。

7. セキュリティ

当社は、アクセス制御、通信の暗号化、パスワードハッシュ化、セッション管理、ログ管理、悪用防止など、データおよびサービスの性質に応じた技術的・組織的な保護措置を講じています。ただし、いかなるサービスも絶対的なセキュリティを保証することはできません。

7.1 個人情報侵害の通知

ユーザーに被害が発生するおそれのある個人情報侵害を認知した場合、関連法令に基づき、遅滞なく該当ユーザーに通知し、通知には侵害の内容、影響を受ける情報の種類および対応措置を含めます。韓国個人情報保護法令上の届出要件に該当する事案(例:1,000人以上の情報主体に関する情報の漏えい、機微情報または固有識別情報の漏えい等)については、認知後72時間以内に個人情報保護委員会または韓国インターネット振興院(KISA)に追加で届け出ます。GDPRが適用されるEEAおよび英国のユーザーについては、同じ期限内に管轄監督機関に届け出ます。

8. 国際データ移転

お客様の情報は、お客様が居住する国以外の地域で処理される場合があります。具体的に以下の国および受領者に移転される場合があります。

提供先 移転先国 移転項目 目的
OpenAI, Inc. 米国 ERDスキーマデータ、プロジェクト名、DBMS情報、AI会話プロンプト、お客様提供のAI APIキー(該当する場合) AIアシスタント機能の処理
Paddle.com Market Ltd. 英国 / 米国 請求および決済情報 海外決済処理
Google LLC 米国 OAuth認証トークン、メール ソーシャルログイン認証
GitHub, Inc. 米国 OAuth認証トークン、メール ソーシャルログイン認証

当社は、移転されるデータを保護するため、関連法令が要求する契約上・運営上の保護措置を適用します。受領者がデータ処理契約(DPA)を提供している場合はこれを活用します。

お客様は個人情報の国外移転を拒否する権利があり、拒否のご意思は [email protected] または第13条に記載の連絡先まで、本人確認資料を添えてご提出いただけます。当社は、ご請求の受付日から合理的な期間内(原則として10日以内)に処理結果を通知し、当該移転に依存する機能(AIアシスタント、海外決済、ソーシャルログイン等)は、直ちに、またはお客様と協議のうえ合意した時点から永続的に無効化されます。無効化された機能を含む有料サブスクリプションについては、拒否時点までに既に利用された期間を控除した日割計算による返金の可否を検討することがあり、具体的な算定方法および返金の可否は、決済代行会社のポリシーおよび関連法令に従います。お客様が拒否のご意思を撤回される場合は、新たな同意手続を経た上で当該機能を再度有効化します。

9. お客様の権利

お住まいの地域および適用法令に応じて、以下の権利を有する場合があります。

  • 個人情報の閲覧、訂正、更新の請求
  • 本ポリシーに記載された制限に従ったアカウントおよび個人情報の削除請求
  • 解約または削除前にサービス内でプロジェクトデータ(SQL、Excel)をエクスポート
  • 個人情報の収集および利用について通知を受ける権利
  • マーケティングコミュニケーションの受信拒否。マーケティング同意の撤回はサービスのご利用に影響しません。決済確認、セキュリティアラート、サービスのお知らせなどのトランザクションコミュニケーションはマーケティングに該当しません。

権利の行使をご希望の場合は、第13条に記載の連絡先までお問い合わせください。当社は、ご請求の受付日から10日以内に処理結果を通知します。正当な事由により処理が遅延する場合は、その事由とともに当該期間を延長することができます(適用法令が認める範囲内、韓国個人情報保護法上は最長30日)。本人確認または適法な権限の確認が必要な場合、追加の資料を求めることがあり、資料提出が遅延している期間は処理期限に算入されません。明らかに不当または反復的な請求、法令上の制限がある請求については、その理由を通知のうえお断りするか、合理的な費用を請求することがあります。

10. 児童のプライバシー

本サービスは16歳未満の方を対象としていません。適用法令がより低い最低同意年齢を認めている場合であっても、当社は自らの判断でより厳格な年齢基準を適用することができます。

当社は、ご登録時のお客様の自己申告および規約・ポリシーへの同意に依拠しており、別途の年齢確認手続は行いません。したがって、お客様はご登録時に16歳以上であることを表明し保証する責任を負い、虚偽の申告により発生する一切の責任は、お客様またはその保護者に帰属します。

本ポリシーに違反して16歳未満の児童の個人情報が収集された事実を知った場合、または保護者から合理的な根拠に基づく通知を受けた場合、当社は遅滞なく当該アカウントを無効化し、関連する個人情報を削除または非識別化処理します。保護者は、本人確認資料を添付のうえ [email protected] へ通知することができます。

11. Cookieおよび類似技術

当社は以下の目的でCookie、セッション識別子、類似の技術を使用します。

  • セッションCookie:ログイン状態およびセッションセキュリティの維持に使用されます。非アクティブ12時間後に失効します。
  • 設定Cookie:言語および表示設定の保存に使用されます。
  • セキュリティトークン:CSRF防御および悪用防止に使用されます。

当社は第三者のトラッキングまたはアナリティクスCookieを使用しません。

ブラウザの設定でCookieを拒否することができますが、ログインの維持など一部のサービス機能が制限される場合があります。

12. ポリシーの変更

当社は必要に応じて本ポリシーを変更する場合があります。通常の変更については、変更の施行日の少なくとも7日前に、サービス内での告知、メール、または本ページの改訂版の掲載によりお知らせします。お客様に不利な変更、またはお客様に重大な影響を及ぼし得る変更(処理目的の拡大、保管期間の延長、第三者提供範囲の拡大、お客様の権利の制限等)の場合は、施行日の少なくとも30日前に同様の方法で事前に告知し、変更理由および施行日を併せて明確にお知らせします。

変更日以降にお客様がサービスを継続して利用された場合、改定されたポリシーに同意したものとみなされます。改定されたポリシーに同意されない場合、事前告知された施行日までにサービスの利用を中止し、またはアカウントを終了することができ、この場合、当社は関連法令が許容する範囲でお客様の個人情報を削除または非識別化します。当社は、お客様が明示的に拒否の意思を表明することなく施行日以降もサービスを継続して利用された場合に限り、同意があったものとみなします。

13. お問い合わせおよび紛争解決

13.1 個人情報保護責任者

氏名:鄭民宇(Minwoo Jeong)

役職:代表取締役

メール:[email protected]

13.2 連絡先

本ポリシー、削除請求、請求記録、ワークスペース所有ポリシーに関するご質問は、以下までお問い合わせください。

会社名:株式会社ニューブリード (NewBreed Co., Ltd.)

代表:チョン・ミヌ

事業者登録番号:184-87-00968

通信販売業届出:2018-강원원주-00602

カスタマーサービス:(+82) 1661-2697

メール:[email protected]

ソウル:ソウル特別市衿川区デジタル路10ギル78 加山テラタワー1138号

原州:江原道原州市革新路19 Hタワー401号

13.3 紛争解決

個人情報の侵害に関する申告またはご相談が必要な場合、以下の機関にお問い合わせいただけます。EEAまたは英国にお住まいの場合は、居住地のデータ保護当局(DPA)にも苦情を申し立てることができます。

  • 個人情報紛争調停委員会:kopico.go.kr、1833-6972
  • 韓国インターネット振興院(KISA)個人情報侵害申告センター:privacy.kisa.or.kr、118
  • 大検察庁サイバー捜査課:spo.go.kr、1301
  • 警察庁サイバー捜査局:ecrm.police.go.kr、182
ホームに戻る
WorksCove ERD

シンプルで強力なデータベース設計ツール

Product

  • 料金
  • アプリ

Company

  • ブログ
  • 会社概要
  • お問い合わせ

Legal

  • プライバシーポリシー
  • 利用規約
  • 返金ポリシー

株式会社ニューブリード | 代表 チョン・ミヌ | 事業者登録番号: 184-87-00968

ソウル: ソウル特別市衿川区デジタル路10ギル78 加山テラタワー1138号

原州: 江原道原州市革新路19 Hタワー401号

カスタマーサービス: (+82) 1661-2697 | メール: [email protected]

通信販売業届出: 2018-강원원주-00602

English | 한국어 | 日本語

© 2026 NewBreed. All rights reserved.